Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-01449

Опубликовано: 30 янв. 2024
Источник: fstec
CVSS3: 5.3
CVSS2: 5

Описание

Уязвимость компонента tool_cb_wrt ( src/tool_cb_wrt.c) утилиты командной строки curl и tiny-curl связана со смещением на единицу индекса массива за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть защищаемую информацию

Вендор

Daniel Stenberg

Наименование ПО

cURL
tiny-curl

Версия ПО

8.5.0 (cURL)
8.4.0 (cURL)
8.4.0 (tiny-curl)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,3)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://curl.se/docs/CVE-2023-52071.html
https://github.com/curl/curl/commit/73980f9ace6c7577e7fcab8008bbde8a0a231692
https://github.com/curl/curl/commit/af3f4e41#r127212213

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

5.3 Medium

CVSS3

5 Medium

CVSS2

Связанные уязвимости

ubuntu
около 2 лет назад

Rejected reason: DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: This candidate was withdrawn by its CNA. Further investigation showed that it was not a security issue. Notes: none.

nvd
около 2 лет назад

Rejected reason: DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: This candidate was withdrawn by its CNA. Further investigation showed that it was not a security issue. Notes: none.

msrc
больше 1 года назад

Описание отсутствует

CVSS3: 5.3
github
около 2 лет назад

tiny-curl-8_4_0 , curl-8_4_0 and curl-8_5_0 were discovered to contain an off-by-one out-of-bounds array index via the component tool_cb_wrt.

5.3 Medium

CVSS3

5 Medium

CVSS2